الرئيسية » أخبار التكنولوجيا
شعار "غوغل"

الرباط ـ المغرب اليوم

كشف باحثون يعملون في مجال الأمن والحماية يتبعون لشركة غوغل ثغرة أمنية في برنامج مكافحة الفيروسات ESET المبني خصيصاً لحماية نظام التشغيل ماكنتوش، بحيث يمكن استغلال هذا الخلل لتنفيذ هجمات وتعليمات برمجية عن بعد من خلال جذر أنظمة آبل ماكنتوش من خلال هجمات MITM.

وتمكن الباحث جيسون جيفنير والباحثة جان بي من اكتشاف ثغرة أمنية حرجة CVE-2016-9892 في تطبيق الحماية تسمح للقراصنة بمهاجمة أنظمة تشغيل ماك، بحيث يمكن عند استغلالها تنفيذ التعليمات البرمجية بصلاحية المدير مما يفتح باباً من احتمالات الأضرار التي لا حصر لها.

ويوصف برنامج الحماية ESET Endpoint Antivirus 6 بحسب الشركة المصنعة له بانه مخصص للقضاء على جميع أنواع التهديدات الموجهة إلى نظام التشغيل ماكنتوش بما في ذلك الفيروسات والجذور الخفية والديدان وبرامج التجسس.

وتكمن المشكلة في مكتبة تحليل XML القديمة المستخدمة من قبل التطبيق، والتي لا تقوم بإجراء عمليات فحص مصادقة الملقم بشكل مناسب، وخدمة esets_daemon التي تعمل بصلاحية المدير المرتبطة بإصدار قديم من مكتبة التحليل POCO XML.

ووفر هذا الخلل للقراصنة إمكانية اعتراض الطلبات المقدمة إلى المكتبة وايصال وثائق XML خبيثة باستخدام شهادات HTTPS موقعة ذاتياً، مما يمنح المهاجمين امتيازات المستخدم المدير لنظام ماكنتوش.

وجرى إعداد التقرير الأصلي في شهر نوفمبر (تشرين الثاني) الماضي، وأعطت غوغل شركة ESET ثلاثة أشهر لتسوية القضية قبل نشرها للوثائق الكاملة حول الثغرة في وقت سابق من هذا الأسبوع.

وقدمت شركة الحماية لغوغل نسخة بناء مصححة من التطبيق للتحقق منها في شهر فبراير (شباط) من هذا العام، لتصدر النسخة 6.4.168.0 لاحقاً للجمهور بعد تاكدها من إغلاق الثغرة.

View on Almaghribtoday.net

أخبار ذات صلة

أبل تستعد لإطلاق أول نسخة تجريبية من iOS 26.4…
غوغل تتفوق علي أوبن إيه آي في سباق الذكاء…
غوغل تضاعف إنفاقها علي الذكاء الاصطناعي إلى 185 مليار…
ثغرة في خدمة باور بي آي تمنح المحتالين بريد…
أوبن إيه آي تضحي بالأبحاث طويلة الأمد لتعزيز قدرات…

اخر الاخبار

مجلس الأمن الدولي يعرب عن قلقه إزاء تصاعد العنف…
وزير الخارجية السعودي يؤكّد من ميونيخ حقّ الفلسطينيين في…
مجلس شيوخ فلوريدا يعتمد قرارا تاريخيا يشيد بالعلاقات المتميزة…
بوريطة يؤكد اعتراف القارة بالدور الريادي للملك محمد السادس…

فن وموسيقى

سلاف فواخرجي تهدي جائزة إيرانية لغزة وتثير جدلاً واسعاً
أصالة تكشف تفاصيل ألبومها السوري الجديد ومشاركتها في رمضان…
عبلة كامل تتصدر الاهتمام مع أنباء عن ظهور مرتقب…
مي عمر تحتفل بنجاح برومو مسلسل الست موناليزا و…

أخبار النجوم

تفاعل جماهيري ضخم مع محمد حماقي في موسم الرياض
يوسف الشريف يشعر بالخوف من تجربته الجديدة في دراما…
شيرين عبد الوهاب تستأنف نشاطها الفني بأغنية جديدة لشهر…
درة تكشف أوجه الاختلاف بين مسلسليها في رمضان

رياضة

محمد صلاح يسطر 20 رقمًا قياسيًا في تاريخ ليفربول
سيرينا ويليامز مؤهلة للعودة إلى ملاعب التنس اعتباراً من…
إيرلينغ هالاند يواصل تحطيم الأرقام القياسية في الدوري الإنجليزي
ميسي يعلن جاهزيته للمونديال بهدف مذهل قبل أربعة أشهر…

صحة وتغذية

تأثير الزنك على النوم والطاقة بين النتائج العلمية والتجارب…
10 عادات يومية قد تسلبك معظم سعادتك
سرطان القولون بين الشباب ظاهرة تستدعي الانتباه والكشف المبكر
البوتاسيوم المعدن المنسي الذي يدعم صحة القلب والعضلات والأعصاب

الأخبار الأكثر قراءة

أزمة عالمية قد تؤدي إلى ارتفاع أسعار الإلكترونيات بنسبة…
أمازون تتراجع عن خطط توصيل الطرود بالطائرات المسيّرة في…
ناسا تكشف مرور كويكب فى حجم «الأوتوبيس» بالقرب من…
روسيا تصمم محطة فضائية لتوليد جاذبية اصطناعية
جوجل تطوّر ميزة «المحاضرة» بالذكاء الاصطناعى داخل NotebookLM